
Una herramienta de pruebas de penetración para eludir respuestas HTTP 401/403 utilizando diversas técnicas de manipulación de cabeceras y fuzzing de rutas.
Autor: Letda Kes dr. Sobri, S.Kom.
Una herramienta de pruebas de penetración para eludir respuestas HTTP 401/403 mediante diversas técnicas de manipulación de cabeceras y fuzzing de rutas.
# Clone the repository
git clone https://github.com/sobri3195/pegasus-forbidden-buster.git
cd pegasus-forbidden-buster
# Install requirements
pip install -r requirements.txt
Uso básico:
python pegasus_cli.py -u https://example.com/restricted-area
Uso avanzado:
python pegasus_cli.py -u https://example.com/admin -m POST -H "Authorization: Basic YWRtaW46YWRtaW4=" -d '{"username":"admin"}' -p http://127.0.0.1:8080 --rate-limit 5 --include-all --threads 10 --output report.html --format html
# Basic scan
python pegasus_cli.py -u https://example.com/admin
# Full scan with all techniques
python pegasus_cli.py -u https://example.com/admin --include-all
# Content discovery scan
python pegasus_cli.py -u https://example.com/admin --discover --wordlist wordlists/common.txt --extensions php,html,txt
# Generate HTML report
python pegasus_cli.py -u https://example.com/admin --include-all --output reports/report.html --format html
# Use custom headers and proxy
python pegasus_cli.py -u https://example.com/admin -H "X-Custom-Header: Value" -H "Authorization: Bearer token" -p http://127.0.0.1:8080
pegasus-forbidden-buster/
├── pegasus_cli.py # Main CLI entry point
├── requirements.txt # Dependencies
├── README.md # Documentation
├── src/
│ ├── core/ # Core scanner functionality
│ ├── modules/ # Bypass technique modules
│ ├── utils/ # Utility functions
│ └── data/ # Data files and payloads
├── reports/ # Generated reports
└── examples/ # Example configurations
¡Las contribuciones son bienvenidas! No dude en enviar una Pull Request.
Si encuentras útil esta herramienta, considera apoyar su desarrollo:
Esta herramienta está destinada únicamente a fines legales de pruebas de penetración e investigación de seguridad. Su uso contra cualquier sistema sin permiso explícito es ilegal y no es el caso de uso previsto de este software.
Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.
| Opción | Descripción |
|---|
-u, --url | URL objetivo a probar (obligatorio) |
-m, --method | Método HTTP a utilizar (por defecto: GET) |
-H, --header | Añadir cabecera personalizada (formato: "Nombre: Valor") |
-d, --data | Datos del cuerpo de la solicitud (admite cadena JSON) |
-p, --proxy | Proxy a utilizar (formato: http://ip:puerto) |
--rate-limit | Límite de tasa en peticiones por segundo (por defecto: 10) |
--threads | Número de hilos para escaneo paralelo (por defecto: 5) |
--include-unicode | Habilitar fuzzing de rutas Unicode |
--include-user-agent | Habilitar fuzzing de User-Agent |
--include-params | Habilitar ataques de contaminación de parámetros |
--include-cookies | Habilitar técnicas de manipulación de cookies |
--include-all | Habilitar todas las técnicas de bypass |
--discover | Habilitar modo de descubrimiento de contenido |
--wordlist | Ruta al archivo de lista de palabras para descubrimiento de contenido |
--extensions | Lista separada por comas de extensiones a probar |
--output | Archivo de salida para guardar resultados |
--format | Formato de salida (json, html, texto) |
-v, --verbose | Habilitar salida detallada |
-q, --quiet | Suprimir banner y salida no esencial |
--timeout | Tiempo de espera de la solicitud en segundos (por defecto: 10) |
--user-agent | User-Agent personalizado a utilizar |
--cookies | Cookies a utilizar (formato: "nombre1=valor1; nombre2=valor2") |
--auth | Autenticación básica HTTP (formato: "usuario:contraseña") |
--depth | Profundidad de recorrido de rutas (por defecto: 3) |